jueves, 5 de junio de 2008

Administracion de Redes: Final Feliz

Me limitare a presentar la ultima practica, la cual tuvimos que realizar en menos de una semana:
Parte I. Realice los scripts para realizar el siguiente monitoreo, Utilizando el SQUID 45%:
1.- Crear los siguientes 6 usuarios: u1, u2, u3, u4, u5, admin
Acceso:

a) SOLO los usuarios 1 y 2 no tienen derecho a ver paginas XXX
b) SOLO los usuarios 3 y 4 pueden acceder de L-V de 9-14 y de 16-20 Hrs.
c)
El admón. No tiene restricciones.
d)
SOLO los usuarios que entren en la PC Cliente podrán descargar archivos a un máximo de 3 kbps.
e)
SOLO los usuarios que entren en la PC Servidor WEB podrán descargar archivos a un máximo de 25 kbps.
f)
SOLO los usuarios 1 y 4 no pueden descargar ningún tipo de archivo multimedia.

Instituto Tecnológico de Morelia

Parte II. Monitoreo con Syslog y logrotate

1.- Monitorear solo los paquetes que fluyan de la PC CLIENTE a Internet a sitios WEB , el administrador los revisara semanalmente y deberán contener la cadena “FLUJO LAN-INTERNET 80 DEL CLIENTE” para facilitar su identificación. 20%

2.- Crear un archivo para monitorear solo los paquetes del comando ping que fluyan de la LAN a Internet, los archivos log deberán tener un máximo aproximado de 15 KB y solo habrá como máximo 3 logs de este archivo. 20%

Instituto Tecnológico de Morelia

Parte III.- MRTG. 15%

  • Monitorear el flujo paquetes sobre el ancho de banda de los clientes LAN a servidores WEB.
  • Monitorear el numero de maquinas que tienen servicios de Internet (web, correo, dns, etc.).
  • Monitorear el flujo ancho de banda del Gateway.
En cuanto al mrtg, lo arrancamos tanto con snmp como con script, dentro del parametro "target" del mrtg.conf. Puedo decir que mrtg no es una herramienta facil de configurar, se requieren conocer algunos detalles previos a su implementacion.

Por ultimo solo queda comentar que el dns cache es el proveedor de la red local, y es el unico que tiene permiso por parte del firewall de hacer peticiones a servicios udp en el puerto 53, El web server (cherokee) esta semi-oculto a la red ya que las conexiones con el deberan realizarze a trevez del firewall, y es este ultimo quien nos redirecciona al web server.

Bueno ahora si por ultimo quiero agradecer a mis compañeros de esta practica: Veronica, Carol, Roberto y Oliver "chikis", por el tiempo dedicado a este proyecto, y sobre todo por todos estos años que hemos sido compañeros en el Tec, amigos muchas gracias, ya casi terminamos!!!.

3 comentarios:

Anónimo dijo...

Hola Martincito Lindo!!!
Esta bastante interesante las platicas queh as estado dando, al igual que la informacion que proporcionas, muy buena la investigacion que has estado haciendo..

Sigue asi!! Felicidades!!!

LiLitH 2.0 dijo...

buuu.! xP

sabes.? leí tu blog ii aunqe
para no variar nouu entendí
mucho de lo qe escribiste.! (><)
sí recordé algunas cosas ..
aah.! nuestras primeras
conversaciones .. en donde me
decías qe tenías muuchas ganas
de entrar al Tec .. requerdo
qe te pusiste muii feliz al
entrar.! =) .. me da muchisisisimo
gusto qe desde entonces haiias
avanzado un montón.! ^^


creo qe eres un chico muii
valioso ii seguramente harás
muuchas cosas grandes.! qé cool
qe te apasiones por lo qe haces
eso es fundamental para crecer
en esta vida.!


te deseo lo mejor .. mucho
éxito ii iia sabes qe puedes
contar conmigo.! ;)



bzzitouzz de frezza.! =þ
ii 1 abrazote.!

LiLitH 2.0 dijo...

.. no, no ..
espera ..
1 abrazototototototote.! =]